Защита от Эксплойтов(IE)

Discussion in 'WASM.HEAP' started by freeq, Feb 26, 2009.

  1. freeq

    freeq New Member

    Blog Posts:
    0
    Joined:
    Dec 2, 2008
    Messages:
    47
    Привествую всех.

    По работе приходиться использовать программы в которых работает движок IE 7.Так как опасаюсь эксплойтов использую FF с отключённым js.
    Но в других прогах работающих на движке IE 7 мне нужен включённый js

    1.Как можно надёжно защититься от эксплойтов одного фаервола достаточно Comodo или Online Armor ?
    2.Может нужно ещё поставить дополнительные средства защиты специально для этого Buffer Overflow Protection

    2.1 Comodo Memory Guardian

    Вот что про него прочел: Мной лично было проверенно около 10 0day эксплоитов, и бесчисленное кол-во стареньких а-ля RPC DCOM - CMG успешно их все отловил, о чем вы можите прочитать на форуме комодо (и посмотреть скриншоты реальных атак).

    2.2 DefenceWall HIPS
    С этим справляется сразу?
    Хотелось бы услышать ответ знающих.
     
  2. doesn

    doesn New Member

    Blog Posts:
    0
    Joined:
    Dec 5, 2007
    Messages:
    97
    какаето реклама комодо
    прям
     
  3. censored

    censored New Member

    Blog Posts:
    0
    Joined:
    Jul 5, 2005
    Messages:
    1,615
    Location:
    деревня "Анонимные Прокси"
    rav where are you? :)
     
  4. freeq

    freeq New Member

    Blog Posts:
    0
    Joined:
    Dec 2, 2008
    Messages:
    47
    нет рекламы тут нет, запостил по просьбе человека
     
  5. rommanio

    rommanio New Member

    Blog Posts:
    0
    Joined:
    May 4, 2008
    Messages:
    151
    Если говорить об эксплоитах, направленных против конкретного компа - тут не поможет никакая защита, имхо (конечно, если это не "пионэрство").

    А если говорить об эксплоитах вообще - проще использовать другой броузер (Opera/Firefox) +постоянно его обновлять.
     
  6. _tmp17628

    _tmp17628 New Member

    Blog Posts:
    0
    Joined:
    Feb 7, 2009
    Messages:
    144
    10 зиродеев? Сам писал?

    По теме - фаеры тут бессильны, как и АВ.
    Как минимум включи DEP для IE. Поможет от многих BoF эксплоитов.
    И отключить желательно JavaScript, хотя бы там где не нужен.
    Запускать браузер с ограниченными правами, а лучше всего в виртуальной машине.
     
  7. Rodin

    Rodin New Member

    Blog Posts:
    0
    Joined:
    Apr 30, 2007
    Messages:
    125
    Бред. Некоторые AV уже внедряют скриптовые эмуляторы, которые довольно успешно несигнатурно ловят новые экспоиты и др зиродеев.
     
  8. _tmp17628

    _tmp17628 New Member

    Blog Posts:
    0
    Joined:
    Feb 7, 2009
    Messages:
    144
    Rodin
    За 10 мин. любой эксплоит можно вылечить от АВ.
     
  9. freeq

    freeq New Member

    Blog Posts:
    0
    Joined:
    Dec 2, 2008
    Messages:
    47
     
  10. _tmp17628

    _tmp17628 New Member

    Blog Posts:
    0
    Joined:
    Feb 7, 2009
    Messages:
    144
    freeq
    В рекламе еще не то напишут :)
     
  11. rav

    rav New Member

    Blog Posts:
    0
    Joined:
    Jul 19, 2004
    Messages:
    159
    Location:
    Москва
    А я уже отвечал на virusinfo и anti-malware. Думаю, более чем достаточно.